TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

Estensioni browser IA rubavano dati sensibili: 900.000 installazioni

Scoperte estensioni browser che imitavano assistenti IA per sottrarre dati aziendali e conversazioni con chatbot come ChatGPT e DeepSeek.

scritto da Denis Dosi 10/03/2026 0 commenti 2 Minuti lettura
Estensioni browser IA rubavano dati sensibili: 900.000 installazioni
Condividi FacebookTwitterLinkedinWhatsappTelegram
9

Le estensioni browser dannose che si fingono strumenti di intelligenza artificiale sono diventate un problema serio, e i numeri parlano chiaro. Gli specialisti di Microsoft Defender hanno scoperto diversi componenti aggiuntivi malevoli distribuiti attraverso il Chrome Web Store ufficiale, progettati per rubare conversazioni con i chatbot e cronologia di navigazione. Secondo le stime di Microsoft, queste estensioni browser dannose sono state installate circa 900.000 volte, con attività rilevata in oltre 20.000 organizzazioni aziendali dove i dipendenti utilizzano regolarmente chatbot per lavoro.

Come funzionavano le estensioni browser dannose

Il meccanismo era tanto semplice quanto efficace. Gli aggressori hanno studiato le estensioni più popolari per interagire con le reti neurali, come AITOPIA, e ne hanno copiato aspetto, descrizioni e richieste di autorizzazione. Il risultato? Componenti aggiuntivi che sembravano normalissimi assistenti per la comunicazione con l’intelligenza artificiale, perfettamente integrati nei browser Google Chrome e Microsoft Edge.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Una volta installata, l’estensione iniziava a monitorare l’attività in background. Il programma registrava gli indirizzi completi dei siti visitati e i frammenti di messaggi scambiati durante le interazioni con chatbot come ChatGPT e DeepSeek. Frammenti di codice, istruzioni interne, discussioni di lavoro: tutto finiva nelle mani degli aggressori.

Il trasferimento dei dati avveniva tramite normali richieste HTTPS, il che rendeva il traffico praticamente indistinguibile dalla comune attività web. I dati venivano salvati in formato JSON, codificati in Base64, e includevano URL completi (anche quelli di risorse aziendali interne), frammenti di conversazioni, nomi dei modelli utilizzati e un identificativo univoco dell’utente. Dopo l’invio ai server remoti, le informazioni venivano cancellate dall’archiviazione locale, complicando enormemente qualsiasi analisi successiva.

Il trucco delle autorizzazioni e la riattivazione automatica

C’è un dettaglio particolarmente subdolo. Le estensioni browser dannose sfruttavano il modello di autorizzazioni standard del browser: una volta installate, ottenevano accesso ai contenuti delle pagine senza dover chiedere permessi aggiuntivi. Esisteva un’opzione per disabilitare la raccolta dati, ma ecco il punto: dopo ogni aggiornamento dell’estensione, la telemetria veniva automaticamente riattivata. Un meccanismo che di fatto vanificava qualsiasi tentativo dell’utente di proteggersi.

L’estensione si caricava ogni volta che il browser veniva avviato. Nessuna tecnica sofisticata di infiltrazione, nessun exploit complesso. Semplicemente restava lì, silenziosa, raccogliendo tutto. Gli utenti continuavano a usare i propri strumenti quotidiani senza sospettare che le loro conversazioni e la cronologia di navigazione venissero regolarmente trasferite a server controllati da terzi.

Cosa consiglia Microsoft alle aziende

Microsoft raccomanda alle organizzazioni di verificare con attenzione le estensioni installate sui browser dei dipendenti e di monitorare le connessioni di rete verso domini sospetti. Suggerisce inoltre di limitare l’installazione di componenti aggiuntivi non autorizzati e di prestare particolare attenzione a quegli strumenti che promettono di migliorare l’esperienza con l’intelligenza artificiale. Anche un’estensione scaricata dallo store ufficiale può trasformarsi in un canale permanente di fuga di dati aziendali.

browserchatbotestensionimalevolesicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
iOS 26.4: Apple aggiunge un’opzione per disattivare Liquid Glass
prossimo articolo
Ecovacs Spring Deals 2026: sconti fino al 60% sui robot aspirapolvere e WINBOT

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Figure AI: i robot che smistano pacchi sono diventati virali

    20/05/2026
  • Dungeons & Dragons: cancellato il nuovo gioco, lo studio guarda avanti

    20/05/2026
  • Tesla non riesce a dare un nome al suo taxi autonomo: c’entra un’acqua frizzante

    20/05/2026
  • Vietnam: il Decreto 142 sull’AI cambia tutto per le aziende

    20/05/2026
  • Backrooms: il film non tradirà la serie YouTube, parola di Kane Parsons

    20/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home